artillery

  • kippo一个中型交互ssh蜜罐,设计用于记录暴力攻击,最重要的是,由攻击者进行的整个shell交互。
  • fikedfakeiked,或者简称fiked,是一个假的ike守护进程,它支持足够的标准和思科扩展来攻击常见的不安全的基于cisco vpn psk+xauth的ipsec身份验证设置,这可以被描述为半mitm攻击。Fiked可以模拟VPN网关的IKE响应程序以捕获Xauth登录凭据;它当前不执行完整MITM的客户端部分。
  • nohidy系统管理最好的朋友,多平台审计工具。
  • zeek-aux与Zeek网络安全监视器的使用相关的便捷辅助程序。
  • camscan一个工具,将分析凸轮表的思科交换机,以寻找anamolies。
  • ifchk一种网络接口混杂模式检测工具。
  • lunar基于多个安全框架的Unix安全审计工具。
  • honssh一个高交互蜜罐解决方案,用于记录客户机和服务器之间的所有ssh通信。